⚡ 可用性・障害対応:Internet Gatewayの使いどころ

目次

1. 結論

AWS Internet Gateway (IGW) は、「VPCの玄関(メインゲート)」です。弾力性の観点では、IGWは「論理的なゲートウェイ」であり、AWS側で水平方向にスケーリングされ、冗長化されているため、帯域幅の制限や単一障害点(SPOF)にならないように設計されています。ユーザーが冗長化を心配する必要がない最強のマネージドコンポーネントです。

2. SAA for Resilience ポイント

  • 高可用性: 物理的なデバイスではないため、故障することはない(AWSが管理)。一つのVPCに一つアタッチするだけで、全AZに対して高い可用性を提供する。
  • スループット: トラフィック量に関わらず、ネットワークのボトルネックにならないよう自動でスケールする。
  • パブリックサブネットの定義: ルートテーブルで「0.0.0.0/0 の宛先が IGW」となっているサブネットが、パブリックサブネットと呼ばれる。
  • Egress-Only Internet Gateway: IPv6通信において、アウトバウンド(中から外)のみを許可したい場合(IPv4のNAT Gateway相当)に利用される、もう一つのIGW。

3. キーワードでの判断

問題文のキーワード 疑うべきサービス/機能 判断理由
「VPCとインターネット間の通信を有効化」 Internet Gateway 通信の前提条件
「ネットワークのボトルネックにならないインターネット接続」 Internet Gateway スケーラブルな設計
「IPv6のアウトバウンド専用ゲートウェイ」 Egress-Only IGW IPv6固有の要件

4. ひっかけポイント

  • VPCとの1対1関係: 1つのVPCには1つのIGWしかアタッチできない。複数のIGWをつけて冗長化する、といった設定は不要。
  • ルートテーブルの設定: IGWを作っただけでは通信できない。ルートテーブルで 0.0.0.0/0 を IGWに向ける設定が必要。
  • NAT Gatewayとの違い:
    • IGW: 外からも中からも通信できる(双方向)。
    • NAT: 中から外だけできる(片方向)。NAT自体もインターネットに出るためにIGWを必要とする。

5. 覚え方

  • 「魔法のどこでもドア」。
  • VPCの壁に一つ設置するだけで、外の世界(インターネット)と自由に行き来できるようになり、かつ壊れることも渋滞することもない不思議なドア。

6. 関連サービス

サービス名 関連する理由
Route Table IGWへ通信を流すための「道しるべ」を記述する場所。
NAT Gateway パブリックサブネットに置かれ、IGW経由で外へ出る。
Elastic IP (EIP) IGWを通じて外からアクセスされるために、インスタンスに必要な公開住所。

7. Obsidian管理メモ

  • 復習ポイント: 「IGW自体は障害にならない」というAWSのマネージドな強みを理解しておく。
  • 関連ノート: VPCネットワークの基本構成

8. HTMLファイル名

aws-internet-gateway-vpc-connectivity.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次